신한은행 고객정보 2.5만건 유출…금융당국 긴급 현장조사

  • 가
송상현 기자 songsang@busan.com
부산닷컴 기사퍼가기

연소득·대출 한도 등 관련 정보 유출
주민등록번호 66건·CI 97건 포함
정상혁 행장 “손해 전액 보상” 사과
금융위·금감원 긴급회의 후 현장조사

서울 중구 신한은행 본점 모습. 연합뉴스 서울 중구 신한은행 본점 모습. 연합뉴스

신한은행에서 약 2만 5000명의 고객 정보가 유출되는 해킹 사고가 발생했다. 연소득과 대출 한도 등 대출 신청 과정에서 수집된 개인신용정보가 유출된 가운데 금융당국이 사고 경위와 피해 규모를 파악하기 위한 긴급 현장조사에 착수했다. 정상혁 신한은행장은 대국민 사과문을 내고 피해 발생 시 전액 보상하겠다고 밝혔다.

1일 금융권과 금융당국에 따르면 신한은행은 전날 대출 관련 고객 정보가 유출되는 해킹 사고를 확인했다. 정 행장은 이날 홈페이지에 게시한 사과문에서 “최근 외부의 비인가자가 비정상적인 방법을 통해 일부 서비스에서 고객 정보를 유출한 사실을 확인했다”고 밝혔다.

이어 “고객명, 전화번호, 연계 정보(CI), 연소득, 산출 한도 등 대출 신청 관련 개인 (신용) 정보가 유출됐다”며 “현재까지 약 2만5천명의 고객 정보가 유출된 것으로 확인됐다”고 설명했다.

유출된 정보에는 고객 주민등록번호 66건과 CI 97건도 포함된 것으로 파악됐다. CI는 본인확인기관 등이 개인을 식별하기 위해 부여하는 연계 정보다.

신한은행은 사고를 인지한 즉시 전사적 비상대응체계를 가동하고 외부 IP 차단, 관련 서비스 중단, 보안 정책 신규 적용 등 긴급 조치를 완료했다고 밝혔다. 정 행장은 “고객 여러분께 심려를 끼쳐 드린 점, 깊은 사과의 말씀 드린다"며 "고객 여러분이 손해를 입게 되는 경우 책임을 다해 전액 보상할 것을 약속드린다”고 밝혔다.

이어 “이번 정보 유출 상황을 엄중히 받아들인다”며 “개인신용정보 보호 체계 전반을 원점에서 재점검하고, 업무 프로세스 개선과 임직원 교육 체계를 강화하겠다”고 덧붙였다.

이번 사고와 관련해 일각에서는 ‘크리덴셜 스터핑’ 공격 가능성도 제기되고 있다. 크리덴셜 스터핑은 공격자가 다른 경로로 확보한 계정·비밀번호를 이용해 여러 사이트에 반복적으로 로그인을 시도하는 해킹 방식이다. 다만 이번 사고가 로그인 인증을 기반으로 한 인터넷·모바일뱅킹 서비스 자체가 해킹된 사례는 아닌 것으로 전해졌다.

금융당국도 즉각 대응에 나섰다. 금융위원회와 금융감독원은 이날 오전 대응 회의를 열고 사고 발생 경위와 유출 정보의 성격, 피해 규모·후속 대책 등을 논의했다. 금감원은 이후 신한은행에 대한 긴급 현장조사에 착수했다.


송상현 기자 songsang@busan.com

당신을 위한 추천 기사

    당신을 위한 PICK